پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

اپل آسیب‌پذیری WebKit را با آپدیت پس‌زمینه‌ای برطرف کرد

اسفند ۲۷, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – اپل برای نخستین بار یک به‌روزرسانی امنیتی از نوع Background Security Improvements منتشر کرده است که بدون نیاز به ارتقای کامل سیستم‌عامل، یک آسیب‌پذیری مهم در WebKit را برطرف می‌کند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-20643 ثبت شده و به مهاجمان اجازه می‌دهد سیاست امنیتی Same-Origin Policy را دور بزنند؛ مکانیزمی کلیدی که از دسترسی غیرمجاز بین وب‌سایت‌ها جلوگیری می‌کند.

بر اساس اعلام اپل، این نقص ناشی از یک مشکل cross-origin در Navigation API بوده که با بهبود فرآیند اعتبارسنجی ورودی‌ها اصلاح شده است. این آسیب‌پذیری توسط پژوهشگر امنیتی Thomas Espach کشف شده است.

این اصلاحیه برای نسخه‌های iOS 26.3.1، iPadOS 26.3.1، macOS 26.3.1 و macOS 26.3.2 منتشر شده و بدون نیاز به ری‌استارت دستگاه، به‌صورت خودکار در پس‌زمینه اعمال می‌شود.

قابلیت جدید Background Security Improvements به اپل اجازه می‌دهد تا به‌جای انتشار آپدیت‌های کامل سیستم‌عامل، فقط اجزای حساس مانند Safari، WebKit و کتابخانه‌های سیستمی را به‌روزرسانی کند. این رویکرد باعث افزایش سرعت واکنش به تهدیدات و کاهش اختلال برای کاربران می‌شود.

کاربران می‌توانند وضعیت این به‌روزرسانی‌ها را در بخش Privacy & Security در تنظیمات دستگاه مشاهده کنند. اپل هشدار داده که حذف این آپدیت‌ها باعث بازگشت سیستم به وضعیت امنیتی قبلی و از دست رفتن اصلاحات اعمال‌شده خواهد شد.

این اقدام نشان‌دهنده تغییر رویکرد اپل به سمت پچ‌های سریع، تدریجی و بدون وقفه برای مقابله با تهدیدات روز، به‌ویژه حملات مبتنی بر مرورگر و آسیب‌پذیری‌های Zero-Day است.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.